FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
#199885
Bonjour à tous,
En utilisant Firefox depuis quelques jours , le simple fait d'ouvrir un seul onglet faisait monter le disque a 100% dans le gestionnaire des taches ( écran qui freeze, ralentissements etc..), déjà, j ai un Firefox (x32) qui consomme énormément de mémoire ( genre 70% avec seulement 2 onglets d ouverts , en plus du processeur qui peut monter jusqu' a 40% également.

J'ai fais un diagnostique S.M.A.R.T du disque, avec CristalDiskinfo ( au cas ou) et pas de problèmes de disque .

J'ai fais un Adwcleaner et un Malwarebyte et ils ont trouvé un trojan du nom de RELEVANTKNOWLEDGE et des adwares/malwares venant de " 1butonAmazon" , j ai nettoyé (plutôt supprimé et en quarantaine).
Relevantknowledge et Amazon assistant, étaient tous 2 installés dans " programmes et fonctionnalités".

J ai décidé de complétement réinitialiser mon W10 (en sauvegardant mes fichiers), puisque w10 propose cette fonction, , mais mon disque aprés cette réinitialisation à neuf, a continué de monter à 100 % et les programmes en question sont réapparus ...!!!! :reflexion:
J ai repassé un coup de malwarebyte et là, ça va un peu mieux, mais c est pas top, et il doit sans doute rester des traces.

Si quelqu'un peut juste avoir la gentillesse et le temps de m aider a vérifier que mon PC ne soit plus infecté, et que mon disque ne monte plus dans les tours à chaque moindre manip sur mon PC, et enfin, avoir un avis sur le pourquoi firefox est si gourmand en mémoire et procésseur à ce point là , ...ce serait sympa de sa part.

Merci bien, d avance .


PS : Ma config (PC acheté neuf en oct 2016 avec W10 familial inclus, version OEM ):
Acer Aspire V17 Nitro VN7-792G-54KE
OS: Windows 10 (X64) 1809
Processeur: Intel Core i5 6300HQ
Carte mère: Acer Aspire VN7-792G-54KE V1.02 Version du bios: V1.02 Date: 25/09/2015
MEMOIRE : 4 Go de mémoire totale de type DDR4 à 1.06 GHz
Carte Graphique: NVIDIA GeForce GTX 950M Version DirectX installée: 11.0
Disque dur: TOSHIBAMQ01ABD100 de 931.51 Go SATA III Température HDD: 35 °C
#199886
salut Christel

ceci stp

Image Télécharger FARBAR et


l' enregistrer-le sur le Bureau


prendre la version compatible 32 ou 64 bits


http://www.bleepingcomputer.com/downloa ... scan-tool/

ou

https://www.sosvirus.net/telecharger/zhpcleaner/


Faites un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et choisissez Exécuter en tant qu'administrateur


cocher les cases comme sur l'image ci dessous

Cliquer sur le bouton Analyser


Image

L'outil va créer 3 rapports sur le bureau:
  • Frst.txt
    Addition.txt
    Shortcut.txt

Mettre les 3 rapports
Frst Addition et Shorcut ici car ils prennent bien de la place.

http://cjoint.com/ et me donner les liens

2/
Image Télécharger zhpdiag de N Coolman

https://www.sosvirus.net/telecharger/zhpdiag/

ou

https://www.sosvirus.net/telecharger/zhpcleaner/

Enregistrer le Fichier sur le bureau important

exécuter en tant qu'administrateur pour Vista/7) pour lancer le programme d'assistant d'installation

1/ ouvrir les options et tout cocher

Image

Image

cliquer sur scanner

Image


cliques sur rapport


Le rapport zhpdiag.txt sera sur ton bureau

très volumineux incomplet sur le forum

il faut le poster sur www.cjoint.com

Image

Me donner le lien formé qui ressemble a çà
http://cjoint.com/?BJlkjReCl6v4

@+
#199890
Ok, merci did80 ;)

Voici les 3 rapports FARBAR :

FRST : https://www.cjoint.com/c/IGfrNSj87G4
ADDITION : https://www.cjoint.com/c/IGfrOnxpHG4
SHORTCUT : https://www.cjoint.com/c/IGfrOGQW0d4

Voici le Rapport ZHPDIAG :

https://www.cjoint.com/c/IGfr6lIqB64


Pour info, je n ai donc pas fermé FRST ni ses 3 rapports, avant de lancer ZHPDIAG , je n 'ai pas eu a cliquer sur la case "RAPPORT" dans ZHPDIAG, c'était impossible, le rapport s est mis tout seul sur le bureau et une fenêtre ZHPBROWSER s est ouverte, je ne sais pas quoi faire avec cette fenêtre , ni si je dois fermer tous les rapports et les 2 applications ouvertes (FRST et ZHPDIAG) avant de continuer.

cdt @+
#199893
ok pour les cases

ceci


Lance Farbar

Image


Copies les lignes suivantes dans le cadre rouge


start::
CloseProcesses:
CreateRestorePoint:
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
S4 sedsvc; "C:\Program Files\rempl\sedsvc.exe" [X]
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\TypeLib\{ADF1FA2A-6EAA-4A97-A55F-3C8B92843EF5}
DeleteKey: HKLM\SOFTWARE\Classes\TypeLib\{ADF1FA2A-6EAA-4A97-A55F-3C8B92843EF5}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\TypeLib\{48DDEC26-CEC3-478E-9566-0842DAF10CEA}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\TypeLib\{921462B2-5269-45A2-AA8D-F8F7A3690255}
DeleteKey: HKLM\SOFTWARE\Classes\TypeLib\{921462B2-5269-45A2-AA8D-F8F7A3690255}
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
C:\Users\CHRIST~1\AppData\Local\Temp\tmp-6bm.xpi
EmptyTemp:
end::



Corrige et heberge le rapport fixlog

@+
#199897
Salut christel

ceci stp


Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

https://www.sosvirus.net/telecharger/zhpcleaner/


Faire un click droit sur zhpcleaner


execute le en tant qu'administrateur

1/ ouvrir les options et tout cocher

Image


Image


Mode Scanner




Image


Le rapport se trouve sur ton bureau et

dans ton dossier utilisateur « %AppData% /ZHP »

ZHPCleaner (S).txt ---> Pour le rapport de Scan (Recherche)


héberger le rapport sur www.cjoint.com/ si volumineux

@+
#199901
Salut did80, et merci d'etre encore là, généreusement, pour m'aider, un samedi en plein week end ;) +1 :good:

Voici rapport ZHPCLEANER (S) : https://www.cjoint.com/c/IGgkHp2RFz4

(Info: dans les options de ZHPCLEANER il y avait une catégorie supplémentaire à votre capture d'écran: "Global" avec des élements cochés et une fenêtre Zhpbrowser s est ré-ouverte)

cdt@+
#199902
salut cristel

tu peux nettoyer avec zhpcleaner

ceci ensuite

Télécharger Malwarebytes

https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/
ou
https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/


Pour windowsVista/7/8/8.1/10 cliquer droit sur « Exécuter en temps qu’administrateur 

Paramétrer comme ceci

Image


Mettre a jour les bases virales

« Lancer le scan »

Rapport
  1. Compte rendus
  2. Compte rendu d'analyse
  3. Afficher le compte rendu


Exporter Fichier.txt


Si le rapport (compte rendu) est important, Héberger le rapport ici http://cjoint.com/

Image


1 parcourir : Malwarebytes..txt sur le bureau

2 déposer
3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv

didier
#199907
Salut Didier , merci :)

J'ai eu hier, la grosse M.A.J de fonctionnalité Windows (celle du mois de Mai) , suis passée à la v.1903 .....je ne sais pas si ça aura eu des incidences ...

J'ai donc nettoyé avec ZHPCLEANER [ je l'ai donc ré-ouvert , puis clic sur bouton nettoyer (il précise qu il a besoin d un scan), puis re-clic en bas de la fenêtre sur "nettoyer"...une case "valider" au milieu, entre "cocher" et "nettoyer", j'ai pas su s'il fallait cliquer dessus ... :| ].

J'ai téléchargé et installé la dernière version de Mbyte (clic droit, exécuter mode administrateur), activé la case d'analyse des rootkits , et exécuté l'analyse (j 'ai pris la 1iere : "Analyse des Menaces", la plus complète des 3, dans le doute ....,
Je n'ai pas compris ce que tu voulais dire en rouge par : " Mettre a Jour les bases virales" ... :? , j ai donc juste vérifié la M.A.J , en passant par " Tableau de Bord", puis en bas a droite "SYSTÈME" puis click sur "A Jour"... :peur: :mv:

Voici le Compte rendu d'analyse de Malwarebyte : https://www.cjoint.com/c/IGhrfVfikC4

cdt@+
#199908
RE :
Le PC en tout cas , a l' air d aller mieux :D (a voir a l usage) merci beaucoup à toi :good: :D , le disque ne monte plus a 100 , juste Firefox avec seulement 5 onglets ouverts me bouffe 75 % de RAM et fait monter le processeur jusqu'à 40 ou 50 % (faut dire aussi que je n ai que 4 GO de RAM en tout, peut être ceci explique aussi cela ...) .. ;)
#199909
ok on continue

ceci stp

Image AdliceDiag

Ici

Choisir la version voulue
  • Installer 32/64 bits

    Portable 32 bits

    Portable 64 bits
Image

Laissez les Paramétres par défaut

Image

Scannez

Ala fin du scan cliques sur le bouton results

puis sur le bouton Rapport

tu vas obtenir cet ecran

Image


onglet upload/suppressioncloud

assigner le helper did80

bouton Uploader

Tu vas obtenir un lien Permalink en bas de l'écran a me fournir
#199915
salut Christel

ceci maintenant


Tu peux brancher tes disques durs externes.
Tu vas faire un scan ESET ON LINE

http://www.eset.com/fr/home/products/online-scanner/


il n'y a pas de rapport si rien n'est trouvé

dans le cas contraire postes le rapport

@+
#199922
RE Didier ;)

L'analyse de mes 2 disques externes (2TO +1TO ) prend plus de temps que prévu , je l ai lancée à 7h ce matin , il est 21h00, et il est à la moitié de mon 2 TO et n a pas encore analysé mon 1TO (faut dire que j'ai beaucoup de petites applis, des démos, etc) ......ce sera donc pour demain les résultats , je pense ...
Il m a déja détecté 100 objects mais dans la partie "Détection des Applications Potentiellement Indésirables" , j'avais aussi coché la case "Activer ESET pour détecter et mettre en quarantaine les Applications Potentiellement Indésirables", c est peut être aussi pour cela qu il m'en trouve tant ... :roll:

Bonne soirée donc, et à demain pour la suite ... :bonjour:
#199926
Bonsoir Didier ;)
Ce fut trés long , dslée. Eset m a trouvé 176 objets , bcp de set up anciens de quelques années en arrière qui étaient stockés sur mes disques (je ne me servais plus trop de ces disques dans l ensemble) et quelques anciens jeux poussiéreux également (parmi lesquels des démos officielles des éditeurs ..??!!??) , il a même mis en quarantaine mon seul pilote officiel de ma vieille imprimante HP (!?!?)) qui date du temps de W.XP , mais je n ai que ce pilote (il n y a plus de M.A.J) si je veux les fonctions de base de mon imprimante (et qui marche encore trés bien), ...faut il donc que je rachète une imprimante , a cause de manque de pilote , alors que la mienne marche encore et que les cartouches sont toujours a la vente et d actualité ?

voici le rapport :https://www.cjoint.com/c/IGkrOIj5pg4

Il a mis en quarantaine les infections et les a supprimé de mon ordi

Mon PC va nettement mieux, je te remercie pour ta dévotion , ton temps et ton aide précieuse :good: :super: , j ai cependant régulièrement l 'explorateur qui "ne répond pas" ainsi que Firefox qui m affiche 500mo (avec seulement 4 onglet ouverts ) et 65% de mémoire ( c est peut être normal , aprés tout, vu que je n ai que 4GO de Ram ) , et j ai des problèmes de lenteur de chargement d affichage et d images, mon gestionnaire des taches se fige, quand je l ouvre et est à moitié chargé , pareil en navigation sur internet , les pages peuvent être d 'abord toutes blanches , avant de se charger et redevenir blanches aprés, comme la page ici, ou je suis , par exemple , vient de passer tout en blanc pendant que j écrivais , je ne voyais plus rien comme si c était effacé ...( peut être carte graphique ou aero peek ou accélération graphique matérielle !? ...je ne sais pas)

Merci encore infiniment , dans tous les cas :bonjour: dans l'attente de consignes pour la suite ... :-)
#199937
salut christel

Lance Farbar

Image


Copies les lignes suivantes dans le cadre rouge


start::
CloseProcesses:
CreateRestorePoint:
cmd: dism.exe /online /cleanup-image /restorehealth
cmd: sfc /scannow
end::

Corrige et heberge le rapport fixlog

@+
#199964
Salut Didier :bonjour:

Voici le rapport : https://www.cjoint.com/c/IGtnainAfT4

Merci encore pour tout , mon PC va mieux , merci donc pour ton temps, ton énergie et ton dévouement , c'est trés apprécié et généreux de votre part , à vous tous les helpers du net . :good: :super:

Bonnes continuation et bon été (avec cette canicule :? :mv: ) au plaisir . :hello:

Bonjour, J'ai un souci avec mon très vieux[…]

:bonjour: aide: https://lecrabeinfo.net/medicat[…]

New crash game Plinko

För mig handlar det om att ha tillgång […]

Bug PC

Re je n' ai plus accés à vos donn&e[…]